【脆弱性再発】大華スマートパーク統合管理プラットフォームのフロントデスクにおけるファイルアップロードの脆弱性


序文

Dahua Smart Park 統合管理プラットフォームにはフロントエンドに任意のファイルがアップロードされる脆弱性があり、攻撃者は特定のペイロードを通じて機密サーバー情報を取得し、サーバー制御権限を取得する可能性があります。

声明

この記事に記載されている関連テクノロジーを違法なテストに使用しないでください。この記事で提供される情報やツールの普及と使用によって引き起こされる直接的または間接的な結果と損失は、ユーザー自身の責任となります。記事の著者は無関係です。この記事は教育のみを目的としています。

1. はじめに

Dahua Smart Park Integrated Management Platform は、Dahua Technology Co., Ltd. (Dahua Technology) が開発した総合管理ソリューションです。このプラットフォームは、公園管理者が管理効率を向上させ、安全レベルを向上させ、リソース利用を最適化し、インテリジェントな公園運営を実現できるように設計されています。Dahua Smart Parkの総合管理プラットフォームはモジュール設計とオープンアーキテクチャを採用しており、さまざまなパークのニーズに応じてカスタマイズおよび拡張できます。同時に、クラウド展開とモバイル アクセスもサポートしているため、管理者はいつでもどこでも公園の運営を監視できます。

2. 影響範囲

大华智慧园区综合管理平台

ここに画像の説明を挿入します

3. アセット検索

おすすめ

転載: blog.csdn.net/weixin_46944519/article/details/132856535
おすすめ